PT-2025-37684 · Btrfs+4 · Btrfs+4
Publicado
2023-06-19
·
Atualizado
2026-04-14
·
CVE-2023-53243
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma falha no tratamento dos perfis RAID1C23/DUP dentro da função
btrfs reduce alloc profile. Isso pode levar a um WARN ON e remount-ro ao alocar novos blocos, potencialmente causando abortos de transação e instabilidade do sistema de arquivos. O problema surge porque a função não considera adequadamente as flags de perfil de alocação recém-adicionadas (perfis DUP e RAID1C34), potencialmente retornando um conjunto de flags com múltiplos perfis de alocação quando nenhum é conhecido.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Linux Kernel
Red Os
Suse
Btrfs